우리는 현재 사용자 인증을 위해 https를 통한 기본 인증을 사용하는 웹 서비스를 보유하고 있습니다. 또한 서비스를 사용하는 웹 사이트와 웹 서비스를 사용하는 기본 Windows 클라이언트가 있습니다. 저는 OAuth에 대해 읽었으며, 외부 리소스 (예 : 위임)를주고받는 데 항상 사용되는 것처럼 보입니다.하지만 Basic Auth 대신 사용할 수 있는지 이해하려고합니다.기본 인증 대신 OAuth를 사용 하시겠습니까?
모든 부품이 어떻게 어울리는 지 잘 모르겠습니다. Basic을 통해 https를 사용하여 웹 사이트에 비밀을 검색 한 다음 Basic 대신 OAuth를 사용하여 REST 서비스에 대한 요청을 웹 서비스에 인증하는 javascript를 사용합니까?
사용자가 사용자 이름과 비밀번호를 양식에 입력해야하는 시점이 있습니다. 다음에 일반적으로 어떤 일이 발생하는지 잘 모르겠습니다. 이것도 OAuth의 유스 케이스인가요?
당신이 묘사 한 바는 OAuth 자체의 토큰 기반 보안 방법입니다. 비슷한 계획을 고려했지만 표준을 사용하고 싶었습니다. – bpeikes
또한 기사에서는 HTTP를 통한 양식 기반 인증을 요구합니다. 이는 엄청난 보안 허점이됩니다. – bpeikes
Nop 나는 너에게 동의하지 않는다. 이것은 OAuth 흐름의 단일 흐름이다. 이것은 폼 인증이 아니며 프로덕션 환경에서 https를 통해 수행되어야한다고 언급했다. 네가 잘 읽지 않은 것 같아. 이 흐름에 대한 자세한 내용은 [link] (https://tools.ietf.org/html/rfc6749#section-1.3.3)을 참조하십시오. –